Im Rahmen seines vierteljährlichen Patch-Zyklus will Oracle heute das Critical Patch Update Juli 2010 veröffentlichen. Das Paket stopft insgesamt 59 Sicherheitslöcher in diversen Oracle-Produkten, darunter auch die Solaris Products Suite.
In Oracles Datenbanken werden diesmal 13 Fehler behoben, von denen sich neun ohne Authentifizierung aus der Ferne ausnutzen lassen. In der E-Business Suite sind es sieben. Fünf davon können Hacker ohne Nutzername und Passwort für einen Angriff missbrauchen.
Die Oracle-Middleware Fusion erhält sieben Fehlerkorrekturen, die Peoplesoft JD Edwards Suite acht sowie der Enterprise Manager eins. Zwei weitere Fixes beseitigen Schwachstellen in den Supply-Chain-Produkten.
Für das mit Sun übernommene Unix-Derivat Solaris stellt Oracle 21 Updates bereit, von denen ein Drittel ohne Authentifizierung ausgenutzt werden kann. Betroffen sind die Solaris-Produkte Solaris Studio, Sun Convergence, OpenSSO, Java System Application Server, Sun Java System Web Proxy Server und Glassfish Enterprise Server.
Die schwerwiegendsten Problem enthalten die Datenbankanwendungen TimesTen und Secure Backup. In Oracles Bewertungssystem Common Vulnerability Scoring System (CVSS) werden die Lecks mit einer glatten 10.0 eingestuft. Insgesamt gelten 28 der 59 zu patchenden Schwachstellen als kritisch.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…
Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…